LEGAL REFERENCE

Chính sách bảo mật tài khoản và dữ liệu cá nhân tại cos2a

Chúng tôi xử lý thông tin cá nhân của bạn theo tiêu chuẩn bảo mật hiện đại: mã hóa dữ liệu thanh toán, lưu trữ an toàn hồ...

Mã hóa TLS cho mọi phiên đăng nhậpKhông bán dữ liệu cho bên thứ baBạn có thể yêu cầu xóa tài khoản bất cứ lúc nào
cos2a Chính sách bảo mật tài khoản và dữ liệu cá nhân tại cos2a

Dữ liệu chúng tôi thu thập và cách chúng tôi sử dụng

Khả dụng của dịch vụ tùy theo khu vực pháp lý. Người dùng có trách nhiệm kiểm tra pháp luật địa phương trước khi truy cập.

HỖ TRỢ BẢO MẬT

Cách liên hệ nếu bạn có câu hỏi về dữ liệu cá nhân

Nếu bạn muốn xem thông tin chúng tôi lưu giữ, yêu cầu chỉnh sửa chi tiết không chính xác hoặc đóng tài khoản vĩnh viễn, hãy dùng một trong ba kênh dưới đây. Đội ngũ bảo mật của chúng tôi xử lý mọi yêu cầu trong vòng ba ngày làm việc và gửi xác nhận qua email đã đăng ký. Chúng tôi không thu phí khi bạn yêu cầu sao chép hoặc xóa dữ liệu.

Đội ngũ trực tuyến

Email bảo mật

Gửi yêu cầu đến [email protected] với dòng tiêu đề ghi rõ tên tài khoản và nội dung yêu cầu. Chúng tôi phản hồi trong vòng hai ngày làm việc và gửi mẫu xác minh nếu yêu cầu là xóa toàn bộ hồ sơ. Đây là kênh phù hợp khi bạn cần giấy tờ xác nhận chính thức hoặc muốn đính kèm tài liệu hỗ trợ.

Chat trực tiếp

Mở cửa sổ chat ở góc dưới bên phải màn hình và chọn chủ đề Bảo mật tài khoản. Nhân viên sẽ hướng dẫn bạn qua quy trình xác minh danh tính trước khi cung cấp bản sao dữ liệu hoặc khóa tài khoản. Chat hoạt động từ 9 giờ sáng đến 11 giờ đêm giờ Hà Nội mỗi ngày và thời gian phản hồi trung bình là năm phút.

Trung tâm trợ giúp

Truy cập help.cos2a.app và tìm mục Quyền riêng tư & Dữ liệu để đọc hướng dẫn chi tiết về cách tải xuống lịch sử tài khoản, chỉnh sửa thông tin liên hệ hoặc vô hiệu hóa tài khoản tạm thời. Mỗi bài viết bao gồm ảnh chụp màn hình và liên kết đến mẫu yêu cầu trực tuyến nếu bạn muốn gửi ticket.

THỰC THI MINH BẠCH

Cách chúng tôi duy trì độ tin cậy trong quy trình bảo mật

Chúng tôi xây dựng quy trình bảo vệ dữ liệu dựa trên nguyên tắc mã hóa đầu cuối, kiểm soát truy cập phân quyền và kiểm toán định kỳ. Mỗi nhân viên...

Mã hóa toàn bộ kết nối

Mọi trang trên cos2a.app sử dụng chứng chỉ TLS để mã hóa dữ liệu giữa trình duyệt của bạn và máy chủ của chúng tôi. Khi bạn đăng nhập hoặc nạp tiền qua MoMo, ZaloPay hay VNPay, thông tin di chuyển qua kênh được mã hóa và không thể bị đọc giữa chừng. Chúng tôi cũng mã hóa dữ liệu tĩnh trong cơ sở dữ liệu để bảo vệ hồ sơ ngay cả khi máy chủ bị xâm nhập vật lý.

Kiểm soát truy cập theo vai trò

Nhân viên hỗ trợ chỉ thấy email và lịch sử giao dịch; nhân viên tài chính thấy số dư và yêu cầu rút tiền; kỹ sư hệ thống chỉ truy cập nhật ký kỹ thuật và không có quyền xem thông tin định danh. Mỗi truy vấn cơ sở dữ liệu được ghi lại với dấu thời gian và tên người dùng để kiểm toán sau này. Chúng tôi rà soát quyền truy cập hàng quý và thu hồi ngay khi nhân viên rời công ty.

Thông báo thay đổi chính sách

Khi chúng tôi sửa đổi cách xử lý dữ liệu, bạn sẽ nhận email ít nhất mười bốn ngày trước khi thay đổi có hiệu lực. Email liệt kê các điều khoản cũ và mới cùng liên kết so sánh văn bản. Nếu bạn không đồng ý với chính sách mới, bạn có thể đóng tài khoản và yêu cầu xóa dữ liệu trước ngày có hiệu lực mà không mất phí.

Quyền yêu cầu sao chép

Bạn có thể yêu cầu tải xuống bản sao JSON hoặc CSV chứa toàn bộ thông tin cá nhân, lịch sử đăng nhập và giao dịch tài chính mà chúng tôi lưu giữ. Chúng tôi gửi tệp qua email được mã hóa trong vòng ba ngày làm việc sau khi xác minh danh tính qua mã OTP gửi về số điện thoại đã đăng ký. Bạn có thể yêu cầu tối đa hai lần mỗi năm mà không mất chi phí.

Quyền yêu cầu xóa tài khoản

Khi bạn yêu cầu xóa tài khoản, chúng tôi xóa vĩnh viễn email, số điện thoại và hồ sơ cá nhân trong vòng ba mươi ngày. Chúng tôi giữ lại nhật ký giao dịch tài chính tối thiểu theo yêu cầu pháp lý trong năm năm, nhưng dữ liệu này được ẩn danh hóa và không liên kết với tên hoặc thông tin liên hệ của bạn. Sau khi xóa, bạn không thể khôi phục tài khoản hay số dư còn lại.

Báo cáo vi phạm dữ liệu

Nếu xảy ra sự cố bảo mật ảnh hưởng đến hồ sơ của bạn, chúng tôi gửi thông báo qua email trong vòng bảy mươi hai giờ kể từ khi phát hiện. Thông báo mô tả loại dữ liệu bị ảnh hưởng, thời điểm xảy ra và biện pháp khắc phục đã triển khai. Chúng tôi cũng đề xuất hành động bảo vệ như đổi mật khẩu hoặc bật xác thực hai yếu tố nếu cần thiết.

NHẤT QUÁN CHÍNH SÁCH

So sánh chính sách bảo mật của chúng tôi với các trang liên quan

Chúng tôi áp dụng cùng một tiêu chuẩn bảo vệ dữ liệu trên mọi trang pháp lý và điều khoản dịch vụ. Bảng dưới đây cho thấy cos2a xử lý dữ liệu...

01

Phạm vi thu thập dữ liệu

Trang Chính sách bảo mật này liệt kê đầy đủ các loại dữ liệu chúng tôi thu thập; trang Điều khoản dịch vụ tham chiếu đến danh sách này và không bổ sung thêm yêu cầu dữ liệu nào. Chúng tôi không yêu cầu thông tin vượt quá những gì được liệt kê ở mục Dữ liệu chúng tôi thu thập ở trên.

02

Lưu trữ thông tin thanh toán

Cả trang Chính sách bảo mật và trang Phương thức thanh toán đều nêu rõ chúng tôi không lưu chi tiết thẻ ngân hàng hoặc mật khẩu ví MoMo, ZaloPay và VNPay. Nhà cung cấp thanh toán chỉ gửi chúng tôi mã giao dịch và trạng thái xác nhận để cập nhật số dư tài khoản.

03

Quy trình xóa tài khoản

Quy trình xóa tài khoản được mô tả giống nhau trên trang Chính sách bảo mật và trang Hỗ trợ tài khoản: gửi yêu cầu qua email hoặc chat, xác minh danh tính qua OTP, sau đó chúng tôi xóa dữ liệu cá nhân trong ba mươi ngày và giữ lại nhật ký tài chính ẩn danh theo yêu cầu pháp luật.

04

Chia sẻ dữ liệu với bên thứ ba

Chính sách bảo mật và Điều khoản dịch vụ đều cam kết chúng tôi không bán dữ liệu cá nhân cho đối tác quảng cáo hoặc môi giới dữ liệu. Chúng tôi chỉ chia sẻ thông tin với nhà cung cấp thanh toán khi cần hoàn tất giao dịch và với cơ quan pháp luật khi có yêu cầu hợp lệ.

05

Thời hạn lưu trữ nhật ký

Cả hai trang đều nêu chúng tôi giữ nhật ký giao dịch tài chính trong năm năm theo yêu cầu pháp lý, nhưng dữ liệu này được ẩn danh hóa sau khi bạn xóa tài khoản. Nhật ký phiên đăng nhập và địa chỉ IP được lưu giữ trong chín mươi ngày để phát hiện truy cập trái phép, sau đó tự động xóa.

06

Quyền yêu cầu sao chép dữ liệu

Trang Chính sách bảo mật và trang Trung tâm trợ giúp đều hướng dẫn cách yêu cầu tải xuống bản sao dữ liệu cá nhân dạng JSON hoặc CSV. Chúng tôi gửi tệp qua email được mã hóa trong ba ngày làm việc sau khi xác minh danh tính, không tính phí cho tối đa hai lần mỗi năm.

07

Thông báo thay đổi chính sách

Chúng tôi gửi email thông báo trước mười bốn ngày khi sửa đổi cách xử lý dữ liệu, cho dù bạn đọc thông tin trên trang Chính sách bảo mật hay Điều khoản dịch vụ. Email bao gồm so sánh văn bản và liên kết đến phiên bản mới, cùng tùy chọn đóng tài khoản trước ngày có hiệu lực nếu bạn không đồng ý.

ĐẶC ĐIỂM NỔI BẬT

Những yếu tố định hình trải nghiệm bảo mật tại cos2a

Chúng tôi thiết kế giao diện tài khoản, quy trình đăng nhập và bảng điều khiển tài chính để bạn luôn thấy rõ dữ liệu nào được lưu...

Bảng điều khiển tài khoản trong suốt Khi bạn đăng nhập, màn hình Tài khoản hiển thị...
Xác thực hai yếu tố tùy chọn Chúng tôi khuyến khích bật xác thực qua SMS hoặc...
Thông báo email tự động Chúng tôi gửi email xác nhận mỗi khi bạn đổi...
Mã hóa kết nối toàn bộ Mọi trang trên cos2a.app sử dụng chứng chỉ TLS để...
Quyền xóa tài khoản nhanh Nếu bạn muốn đóng tài khoản vĩnh viễn, hãy vào...
Hỗ trợ bảo mật qua chat trực tiếp Cửa sổ chat ở góc dưới bên phải màn hình...

Giải đáp về quyền riêng tư và bảo mật dữ liệu tài khoản

Không, chúng tôi không lưu chi tiết thẻ ngân hàng hoặc mật khẩu ví MoMo, ZaloPay và VNPay. Khi bạn nạp tiền, nhà cung cấp thanh toán chỉ gửi chúng tôi mã giao dịch và số tiền để cập nhật số dư tài khoản. Bạn nhập thông tin thanh toán trực tiếp trên cổng bảo mật của nhà cung cấp, và dữ liệu đó không đi qua máy chủ của chúng tôi.

Có, bạn có thể yêu cầu bản sao JSON hoặc CSV chứa email, số điện thoại, lịch sử đăng nhập và giao dịch tài chính mà chúng tôi lưu giữ. Gửi yêu cầu đến [email protected] hoặc dùng mẫu yêu cầu trong phần Cài đặt tài khoản. Chúng tôi xác minh danh tính qua OTP và gửi tệp mã hóa trong ba ngày làm việc, miễn phí cho tối đa hai lần mỗi năm.

Không, chúng tôi không bán, cho thuê hoặc trao đổi dữ liệu cá nhân của bạn với đối tác quảng cáo hay môi giới dữ liệu. Chúng tôi chỉ chia sẻ thông tin cần thiết với nhà cung cấp thanh toán để hoàn tất giao dịch nạp và rút tiền, và với cơ quan pháp luật khi có yêu cầu hợp lệ. Mọi trường hợp chia sẻ khác đều yêu cầu sự đồng ý rõ ràng từ bạn.

Vào phần Cài đặt tài khoản, chọn Yêu cầu xóa và xác nhận qua mã OTP gửi về số điện thoại đã đăng ký. Chúng tôi xóa email, số điện thoại và hồ sơ cá nhân trong ba mươi ngày. Nhật ký giao dịch tài chính được ẩn danh hóa và lưu giữ năm năm theo yêu cầu pháp lý, nhưng không còn liên kết với tên hoặc thông tin liên hệ của bạn.

Chúng tôi lưu nhật ký phiên đăng nhập, địa chỉ IP và dấu thời gian trong chín mươi ngày để phát hiện truy cập trái phép và hỗ trợ khôi phục tài khoản. Sau chín mươi ngày, nhật ký này tự động xóa khỏi hệ thống. Nếu bạn đóng tài khoản, mọi nhật ký liên quan cũng bị xóa cùng lúc mà không cần chờ hết thời hạn.

Có, nếu xảy ra sự cố bảo mật ảnh hưởng đến hồ sơ của bạn, chúng tôi gửi email thông báo trong vòng bảy mươi hai giờ kể từ khi phát hiện. Email mô tả loại dữ liệu bị ảnh hưởng, thời điểm xảy ra và biện pháp khắc phục đã triển khai. Chúng tôi cũng đề xuất hành động bảo vệ như đổi mật khẩu hoặc bật xác thực hai yếu tố nếu cần thiết.

Có, chúng tôi gửi email thông báo ít nhất mười bốn ngày trước khi thay đổi có hiệu lực. Email liệt kê các điều khoản cũ và mới cùng liên kết so sánh văn bản. Nếu bạn không đồng ý với chính sách mới, bạn có thể đóng tài khoản và yêu cầu xóa dữ liệu trước ngày có hiệu lực mà không mất phí.